Splunk Search

timechart limit=0 useother=false span=2d count by serviceとしたとき、serviceごとに2日分の合計がされてしまう。

TomohikoHoshino
Observer

Splunk search headで以下のクエリとした場合、service毎に2日ごとに合計量が表示されてしまいます。

timechart limit=0 useother=false span=2d count by service

 

2日おきに、集計計日のみの合計量を出したいのですが、どのようなクエリになりますでしょうか?

Labels (2)
0 Karma
Get Updates on the Splunk Community!

Introducing the 2024 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...

Introducing the 2024 Splunk MVPs!

We are excited to announce the 2024 cohort of the Splunk MVP program. Splunk MVPs are passionate members of ...

Splunk Custom Visualizations App End of Life

The Splunk Custom Visualizations apps End of Life for SimpleXML will reach end of support on Dec 21, 2024, ...